人人都会AI编程

云服务器:公有云 Linux 实例选型与连接

更新时间:2026-07-12

公有云上的 Linux 实例是最常见的 Linux 使用场景之一。无论是搭建个人博客、运行测试环境,还是承载企业核心业务,都需要选对实例型号并用安全的方式连接上去。以下内容从实际操作出发,覆盖选型要点和连接方法。


1. 实例选型:根据业务需求匹配资源

云厂商(如阿里云、腾讯云、华为云、AWS)提供了上百种实例规格,但本质上都可以归结为几个维度:

  • CPU/内存配比:通用型(如 1:4)、计算型(如 1:2)、内存型(如 1:8)。一般 Web 服务、开发测试用通用型即可;CPU 密集型任务(转码、编译)选计算型;缓存、内存数据库选内存型。
  • 网络性能:以“网络收发包能力(PPS)”“带宽”衡量。低规格实例通常受限,高流量应用(如反向代理、负载均衡)需关注最大带宽和连接数。
  • 存储类型:云盘分为高效云盘、SSD 云盘、ESSD 云盘,区别在 IOPS 和延迟。系统盘建议选 40~80GB,单独挂载数据盘存放业务数据。
  • 架构类型:x86 仍是主流,ARM 实例(如阿里云倚天、AWS Graviton)性价比更高,但需确认软件兼容性。
  • 计费模式:按量付费适合临时测试,包年包月适合长期稳定业务,竞价实例成本极低但不保证随时可用。

实用建议:个人或小项目起步时,选择云厂商的最低配“共享型”或“轻量应用服务器”即可,每月几十元就有一个固定公网 IP 和 1~2GB 内存,足够运行 Nginx、MySQL、Docker 等。

操作系统镜像选择:各家都提供主流 Linux 发行版(Ubuntu、CentOS/Rocky、Debian、OpenSUSE 等)。新手推荐 Ubuntu LTS(长期支持版),社区资源丰富,软件包新且稳定;若用于生产环境且要求长期兼容,可选 Rocky Linux 或 AlmaLinux(替代 CentOS)。创建实例时勾选“自动更新安全补丁”可减少维护工作。


2. 网络与安全:让实例安全可访问

创建实例时有几个关键网络安全设置:

  • 安全组:虚拟防火墙,通过规则控制入方向和出方向流量。至少需要放行两条入口规则:22 端口(SSH)供你远程管理,80/443 端口(HTTP/HTTPS)如果跑 Web 服务。来源 IP 最好限定为你的办公或家庭网络,永远不要对 0.0.0.0/0 开放 22 端口。
  • 公网 IP:选择“分配公网 IPv4 地址”,否则只能通过内网连接,无法直接访问。
  • 密钥对:创建实例时会被要求设置登录凭证。强烈建议选择“密钥对”而非“密码”。密钥对比密码更安全且不易被暴力破解。创建实例前先在云控制台生成并下载私钥(.pem 文件),并妥善保存(权限设为 600)。

3. 连接到 Linux 实例:SSH 实操

获取实例公网 IP 后,就可以用 SSH(Secure Shell)客户端连接。不同操作系统下操作方式如下:

macOS / Linux 终端
直接使用自带的 OpenSSH 客户端:

ssh -i /path/to/your-key.pem username@ip_address
  • -i 指定私钥文件路径;
  • username 根据镜像决定:Ubuntu 一般是 ubuntu,CentOS/Rocky 是 rootcentos,Debian 是 admin。购买时控制台会提示默认用户名;
  • ip_address 是实例公网 IP。

首次连接会提示“The authenticity of host ... can't be established”,输入 yes 回车即可。

Windows 系统
常用工具有:

  • Windows Terminal / PowerShell (Win10 1809+ 已内置 OpenSSH):命令同上。
  • PuTTY:需先将 .pem 私钥用 PuTTYgen 转换成 .ppk 格式,然后在 PuTTY 的 Connection → SSH → Auth 中载入,再输入 IP 连接。
  • MobaXtermTermius:图形化工具,直接导入私钥即可,操作更直观。

连接成功后,进入命令行界面。例如一个刚创建的 Ubuntu 实例,可以先执行:

sudo apt update && sudo apt upgrade -y   # 更新软件包列表并升级所有包

这是任何新实例到手后的标准初始操作。


4. 基础安全加固(连接后马上做)

  • 禁用密码登录:编辑 /etc/ssh/sshd_config,确保 PasswordAuthentication no,并重启 SSH 服务。这样只能通过密钥登录,断绝暴力破解可能。
  • 修改默认 SSH 端口:将 Port 22 改为一个 1024~65535 之间的端口,可以规避大量扫描噪声。
  • 配置简单防火墙:Ubuntu 可以使用 ufw,执行 sudo ufw allow 80/tcpsudo ufw allow 443/tcpsudo ufw allow 2222/tcp(若 SSH 端口已改),然后 sudo ufw enable 开启。
  • 创建普通用户并赋予 sudo 权限:避免一直使用 root 或默认用户操作。sudo adduser yourname,然后 sudo usermod -aG sudo yourname,之后与该用户配合同一套密钥登录。

5. 常见问题与排错

  • 连接超时:检查安全组是否放行了所用端口,检查实例是否分配了公网 IP,以及本地网络能否 ping 通 IP(云上可能默认禁 Ping,需开启 ICMP)。
  • 权限拒绝 (Permission denied):通常是私钥文件权限不正确(Linux/macOS 下必须 chmod 600 your-key.pem),或用了错误的用户名。
  • 密钥未接受:确认私钥与创建实例时绑定的公钥匹配,云平台可能要求在创建实例时选择已有的密钥对,不能事后补加。
  • 连接后立即断开:可能默认 shell 设置有问题,尝试加参数 ssh -i key -t username@ip "/bin/bash" 强制指定 shell。

掌握了选型、创建、安全配置和 SSH 连接这一套流程,你就已经能利用公有云 Linux 实例完成绝大多数开发、测试和运维任务了。随着熟练度提升,后续可以进一步学习用 tmux 保持持久会话、配置跳板机进行多层网络访问等进阶技巧。